KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導 | ScanNetSecurity
2026.08.31(月)

KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

 個人情報保護委員会は8月19日、KDDI株式会社への個人情報の保護に関する法律に基づく行政上の対応について発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(KDDI株式会社及びインターネットサービスプロバイダに対する個人情報の保護に関する法律に基づく行政上の対応並びにメールサービス利用者に対する注意喚起について)
  • リリース(一部のプロバイダに対する指導)

 個人情報保護委員会は8月19日、KDDI株式会社への個人情報の保護に関する法律に基づく行政上の対応について発表した。

 KDDIではプロバイダ向けのメールシステムを開発し、複数のプロバイダにメールサービスを提供していたが、6月17日に本件システムを構成するソフトウェアの脆弱性を悪用した不正アクセスで、保存されていたメールサービス利用者のID(メールアドレス)とパスワードの漏えいが発覚していた。漏えいが確認されたのは1,223万1,954人で、うち761万6,173人のパスワードは平文のまま保存されており、認証情報を窃取した第三者によってメールボックス内の情報が閲覧可能な事態となっていた。

《ScanNetSecurity》

関連記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×